TCP/IP, SSL, TLS. 우리 모두는 ATM의 통신 방법론과 관련된 약어를 알고 있지만, 최대한의 보호를 제공하기 위해 가능한 한 최대한으로 사용하고 있나요? 저희는 뉴스에 나온 블랙박스 공격에 대해 잘 알고 있으며, 잠시 시간을 내어 Hyosung ATM 소프트웨어에 이미 내장된 통신 보호 요소를 최대한 활용할 수 있는 방법을 설명해드리고자 합니다.

지금 바로 최신 Hyosung 보안 옵션으로 고객 보안을 지속적으로 개선하세요!

인증서 유효성 검사

인증서 유효성 검사를 사용하면 TLS 암호화 프로세스에서 신뢰할 수 있는 CA(인증 기관)에서 발급한 인증서를 사용하는 서버와의 TLS 통신만 허용하여 더 높은 수준의 보안을 유지할 수 있습니다. 이러한 인증서는 CA에서 발급 및 관리하고, 호스트 프로세서의 진위 여부를 확인하는 데 공인 인증서가 사용되므로 보안 수준이 더 높아집니다. 다시 말해, ATM에 인증서 유효성 검사가 활성화되어 있으면 악의적인 공격자가 합법적인 거래 호스트로 가장하기가 훨씬 더 어렵습니다. 무선 라우터가 해킹되거나 교체된 경우에도 이 방법론은 전송 암호화를 유지하여 현금이 무단으로 인출되지 않도록 보호합니다.

TCP/IP 유형 아래에 "SSL/TLS CERT. 활성화/비활성화"라는 옵션이 있습니다(위 이미지 참조). 이 옵션을 활성화하지 않은 경우 사용 가능한 모든 보안 기능을 사용하지 않는 것입니다. 이전에 프로세서에 적합한 인증서를 로드하지 않은 경우, 프로세서 인증서를 ATM에 다운로드해야 합니다. 이 작업은 MoniView를 사용하여 원격으로 수행하거나 USB 드라이브를 통해 ATM에서 수행할 수 있습니다. 인증서를 다운로드하고 기능을 활성화하는 방법은 여기를 클릭하여 확인할 수 있습니다. 플래닛 페이먼트와 같이 기본 ATM 호스트가 아닌 다른 호스트와 통신하는 부가가치 거래를 실행하는 경우 둘 이상의 인증서를 로드해야 할 수 있습니다.

ATM 보안을 강화하기 위해 소프트웨어의 기본 설정을 변경하여 인증서 유효성 검사 프로세스를 기본값으로 활성화할 예정입니다. 인증서 유효성 검사를 사용하지 않기로 선택한 경우에도 비활성화할 수 있지만 이 기능을 활성화할 것을 강력히 권장합니다. 또한 현장에서 시간을 절약할 수 있도록 미국 내 일반적인 프로세서 및 부가가치 거래 제공업체에서 사용하는 인증서를 ATM에 미리 로드할 예정입니다.

이 가이드가 IP 보안에 대한 이해를 높이는 데 도움이 되었기를 바라며, 앞으로도 더 많은 안전한 거래가 이루어지기를 기원합니다!

Hyosung 소프트웨어는 ATM의 IP 보안을 보장하는 데 도움이 됩니다. 지금 바로 시작하세요!

관련 게시물

FI ATM용 PCI TR-31 및 TR-34 지침

FI ATM용 PCI TR-31 및 TR-34 지침

Hyosung 보다 안전한 암호화 키 저장 및 보안 방법을 지원하도록 ATM이 업데이트되었습니다. 새로운 표준 TR-31("키 블록")은 PCI(결제 카드 산업)에서 2025년 1월 1일부터 ATM으로 키를 전송할 때 의무적으로 적용될 예정입니다. 호스트 프로세서에서 ATM으로 마스터 키를 전송하려면 [...]에서 [...]

계속 읽기
서비스 부품 게시판

서비스 부품 게시판

교체용 BMD 및 BMU 제어 보드 이 공지는 교체용 TCR 제어 보드 및 BMD 및 BMU용 코어 보드의 부품 번호 변경에 대해 고객에게 알리기 위한 것입니다. TCR의 BMD 또는 BMU의 메인 컨트롤 보드를 교체할 때는 코어 보드도 함께 교체해야 합니다. [...]에서

계속 읽기
ATM 보안 게시판 | 2023년 11월

ATM 보안 게시판 | 2023년 11월

주요 요점 Hyosung Innovue 는 2023년에 ATM 스키밍 공격이 증가하고 있다는 사실을 알고 있습니다. FICO에 따르면 비은행 소유의 ATM 스키밍 공격은 전년 대비 비교적 평탄한 반면, 2023년 상반기 은행 소유의 ATM에서 카드 스키밍 공격은 전년 대비 109% 증가했습니다. 또한, [...]에도 변화가 있습니다.

계속 읽기